Retour à l'accueil

Politique de confidentialité

SupervIA · Dernière mise à jour : 20 août 2026

Version provisoire. Ce document est en cours de finalisation et fera l'objet d'une relecture juridique avant l'ouverture du service payant.

Cette politique décrit les traitements de données personnelles réalisés dans le cadre de SupervIA, conformément au RGPD.

1. Responsable du traitement

[Structure — à compléter], SIRET [à compléter]. Contact : contact@supervia.fr. Pour les contenus cliniques saisis, voir la répartition des rôles (art. 6 des CGU).

2. Données collectées

  • Données de compte : email, nom, prénom, titre professionnel, formule, identifiants.
  • Contenus saisis : dossiers, échanges avec l'IA, fiches, intervisions, dictées — à pseudonymiser (pas d'identité réelle de patient).
  • Données d'usage et techniques : volumétrie d'utilisation, journalisation de sécurité.

3. Finalités et bases légales

  • Fourniture du Service — exécution du contrat.
  • Sécurité, prévention des abus — intérêt légitime.
  • Facturation / abonnement — exécution du contrat / obligation légale.
  • Amélioration du Service — intérêt légitime.

4. Sous-traitants et transferts

  • Lovable — plateforme / hébergement — UE.
  • Supabase (AWS) — base de données, authentification, stockage, sauvegardes — UE (Irlande).
  • Anthropic (Claude) — génération IA — hors UE (États-Unis).
  • OpenAI — synthèse vocale / transcription — hors UE (États-Unis).
  • Resend — emails ; Stripe — paiement par carte (UE, Irlande) ; Google — connexion (le cas échéant).
  • Aucune coordonnée bancaire n'est collectée ni conservée par l'éditeur : les paiements sont traités directement par Stripe.

Les transferts hors UE (notamment Anthropic, OpenAI) sont encadrés par des Clauses Contractuelles Types (CCT/SCC) de la Commission européenne.

5. Données sensibles / de santé

Le Service est conçu pour être utilisé avec des contenus pseudonymisés — l'objectif est de ne pas traiter de données de santé identifiantes. Si de telles données étaient néanmoins traitées, la base légale relève de l'article 9 du RGPD (consentement explicite, ou secret professionnel — art. 9.2.h). En phase bêta, le Service n'est pas hébergé chez un hébergeur HDS certifié ; une évolution HDS est prévue. Information portée à la connaissance de l'utilisateur via les CGU.

6. Durées de conservation

  • Compte : pendant toute la durée de vie du compte.
  • Contenus (dossiers, échanges) : supprimés/anonymisés au plus tard 3 mois après clôture ou demande de suppression.
  • Compte inactif : anonymisé après 24 mois d'inactivité.
  • Facturation : 10 ans (obligation comptable).
  • Journaux techniques / connexion : 12 mois.

7. Sécurité

Hébergement UE (Irlande), chiffrement en transit et au repos, cloisonnement par utilisateur (Row Level Security), sauvegardes quotidiennes, hébergeur certifié ISO 27001 / SOC 2 Type II.

8. Vos droits

Droits d'accès, rectification, effacement, limitation, opposition et portabilité. À exercer depuis les Paramètres (dont la suppression du compte) ou à contact@supervia.fr. Réclamation possible auprès de la CNIL (www.cnil.fr).

9. Cookies

Le Service utilise les traceurs strictement nécessaires à l'authentification et au fonctionnement.

10. Contact

Pour exercer vos droits ou toute question : contact@supervia.fr.

Contact : contact@supervia.fr